Yangi bir hamyonni bo’shatish sxemasi kripto yer osti dunyosida paydo bo’ldi va allaqachon davom etayotgan fishing hujumlarining to’lqinini boshdan kechirayotgan ekotizimga bosimni oshirdi.
9-noyabr kuni «SlowMist» kompaniyasi asoschisi Yu Xian o’z jamoasi tomonidan «Eleven Drainer» nomli guruh bilan bog’liq jabrlanganlarning ko’payayotgan klasterini aniqlaganini aytdi.
Yaltiq qaysisar: “Eleven Drainer” holati kripto xavfsizligidagi o’sib borayotgan zaiflikni ko’rsatmoqda
Xian, bu yangi kripto «fishing-xizmat ko’rsatish» tashkiloti bo’lib, so’nggi haftalarda faoliyati sezilarli darajada faollashganini ta’kidladi.
Uning so’zlariga ko’ra, bu tashkilotlar o’z faoliyat doirasini kengaytirib, uslublarini o’zgartirishmoqda. Bu o’zgarishlar «SlowMist» tadqiqotchilariga guruh yangi va murakkab ekspluatatsiya usullarini joriy qilganini ko’rib chiqishga undadi.
Shu bilan birga, «Eleven Drainer» «Angel» va «Inferno Drainer» kabi proffessional harakat yo’nalishlariga qo’shildi.
So’nggi yillarda bu sektor gullab-yashnadi, chunki u firibgarlarni minimal kuch bilan yirik jinoiy operatsiyalarni o’tkazishga imkon beradi.
Bu narsalar firibgarni kerak bo’lgan hamma narsa bilan taʼminlaydi, jumladan nusxa ko’chirilgan veb-saytlar, firakli ijtimoiy tarmoq hisoblari, aqlli shartnomalar skriptlari va avtomatlashtirilgan ish jarayonlari. Buning evaziga operatorlar o’g’irlangan mablag’larning bir qismidan ulush olishadi.
Natijada, bu zararli aktyorlar zamonaviy kripto fishing kampaniyalarining asab tizimiga aylanishdi. 2024-yilda drenjerlar taxminan 494 million dollar yo‘qotishlar uchun javobgar bo’ldilar, bu o’tgan yilga nisbatan 67% ko’proqdir.
Ammо, bu guruhlarning murakkabligiga qaramay, xavfsizlik mutaxassislari ta’kidlaydilar, ko’p hollarda foydalanuvchi xatti-harakati eng zaif nuqta hisoblanadi.
Ularning fikricha, hujumchilar shoshilinch qarorlar va noto’g’ri yo’llarni boshlashi molidan foyda ko’radi. Ular, shuningdek, foydalanuvchilarni ogohlantiruvchi belgilarni sezmayoq boyliklarni topshirishga ishontiradigan ijtimoiy muhandislik taktikalaridan foydalanadilar.
Xian bu haqiqatni ta’kidlaydigan holda, intizomli internet xulq-atvordan boshqa himoya haqida «aytarli narsalar yo’qligini» qayd etdi.
Uning tavsiyalari logicani quvnoq qilib, noma’lum veb-saytlardan doimo voz kechish, har bir hamyon imzo so’rovini sinchkovlik bilan ko’rib chiqish va bosim ostida tranzaktsiyalarni tasdiqlashdan bosh tortishni va’z qiladi.